mirror of
https://github.com/rubenhensen/k8scd.git
synced 2026-09-17 02:12:55 +02:00
cnpg with authentik
This commit is contained in:
@@ -24,7 +24,12 @@ spec:
|
|||||||
bootstrap_password: ""
|
bootstrap_password: ""
|
||||||
bootstrap_token: ""
|
bootstrap_token: ""
|
||||||
postgresql:
|
postgresql:
|
||||||
|
host: authentik-postgres-rw
|
||||||
|
name: authentik
|
||||||
|
user: authentik
|
||||||
password: ""
|
password: ""
|
||||||
|
existingSecret:
|
||||||
|
secretName: authentik-secrets
|
||||||
global:
|
global:
|
||||||
env:
|
env:
|
||||||
- name: AUTHENTIK_SECRET_KEY
|
- name: AUTHENTIK_SECRET_KEY
|
||||||
@@ -42,6 +47,11 @@ spec:
|
|||||||
secretKeyRef:
|
secretKeyRef:
|
||||||
name: authentik-secrets
|
name: authentik-secrets
|
||||||
key: bootstrap_token
|
key: bootstrap_token
|
||||||
|
- name: AUTHENTIK_POSTGRESQL__PASSWORD
|
||||||
|
valueFrom:
|
||||||
|
secretKeyRef:
|
||||||
|
name: authentik-postgres-credentials
|
||||||
|
key: password
|
||||||
server:
|
server:
|
||||||
ingress:
|
ingress:
|
||||||
enabled: true
|
enabled: true
|
||||||
@@ -55,16 +65,7 @@ spec:
|
|||||||
hosts:
|
hosts:
|
||||||
- authentik.rubenhensen.nl
|
- authentik.rubenhensen.nl
|
||||||
postgresql:
|
postgresql:
|
||||||
enabled: true
|
enabled: false
|
||||||
auth:
|
|
||||||
password: ""
|
|
||||||
postgresPassword: ""
|
|
||||||
primary:
|
|
||||||
persistence:
|
|
||||||
storageClass: longhorn
|
|
||||||
size: 8Gi
|
|
||||||
existingSecret: authentik-secrets
|
|
||||||
existingSecretKey: postgres_password
|
|
||||||
redis:
|
redis:
|
||||||
enabled: true
|
enabled: true
|
||||||
master:
|
master:
|
||||||
|
|||||||
@@ -23,7 +23,25 @@ spec:
|
|||||||
remoteRef:
|
remoteRef:
|
||||||
key: kv/authentik
|
key: kv/authentik
|
||||||
property: bootstrap_token
|
property: bootstrap_token
|
||||||
- secretKey: postgres_password
|
---
|
||||||
|
apiVersion: external-secrets.io/v1beta1
|
||||||
|
kind: ExternalSecret
|
||||||
|
metadata:
|
||||||
|
name: authentik-postgres-credentials
|
||||||
|
spec:
|
||||||
|
secretStoreRef:
|
||||||
|
name: vault-backend
|
||||||
|
kind: ClusterSecretStore
|
||||||
|
refreshInterval: 15m
|
||||||
|
target:
|
||||||
|
name: authentik-postgres-credentials
|
||||||
|
creationPolicy: Owner
|
||||||
|
data:
|
||||||
|
- secretKey: username
|
||||||
|
remoteRef:
|
||||||
|
key: kv/authentik
|
||||||
|
property: postgres_user
|
||||||
|
- secretKey: password
|
||||||
remoteRef:
|
remoteRef:
|
||||||
key: kv/authentik
|
key: kv/authentik
|
||||||
property: postgres_password
|
property: postgres_password
|
||||||
|
|||||||
@@ -0,0 +1,16 @@
|
|||||||
|
apiVersion: postgresql.cnpg.io/v1
|
||||||
|
kind: Cluster
|
||||||
|
metadata:
|
||||||
|
name: authentik-postgres
|
||||||
|
spec:
|
||||||
|
instances: 1
|
||||||
|
primaryUpdateStrategy: unsupervised
|
||||||
|
bootstrap:
|
||||||
|
initdb:
|
||||||
|
database: authentik
|
||||||
|
owner: authentik
|
||||||
|
secret:
|
||||||
|
name: authentik-postgres-credentials
|
||||||
|
storage:
|
||||||
|
storageClass: longhorn
|
||||||
|
size: 8Gi
|
||||||
Reference in New Issue
Block a user